金高恩 可爱:svchost.exe进程中病毒怎么删

来源:百度文库 编辑:查人人中国名人网 时间:2024/05/02 13:03:41
我开机有7个svshost进程 cpu占用率70% 其中一个svshost.exe进程占cpu功率 而且一闪一闪 看起来占cpu率不高 但是我偶然我把他删除拉 没想到cpu占用率 马上降下来 把我开心死拉 后来我每次开机都结束这个进程 一切都恢复拉正常 但是今天这个进程怎么都结束不了 我不知道怎么回事 我怀疑中毒拉 所以请各位大哥大姐大虾帮帮偶
谢谢一楼 同时谢谢2楼(那个连接打不开)—。-!!) 我用诺盾已经能结束那些木马进程拉 可是我还是无法彻底解决它 诺盾显示它在/widnows/Sys32 下面 可是我找不到 好象他藏的很隐蔽 我正常的是在/windows/sys32 只是大小写的问题 但是我怎么都找不到 连正常的svshost都找不到 我是xp2系统 希望大家再帮帮我 我用系统带的文件搜索 可是一个有关 svshost的文件都找不到

因为svchost进程启动各种服务,所以病毒、木马也想尽办法来利用它,企图利用它的特性来迷惑用户,达到感染、入侵、破坏的目的(如冲击波变种病毒“w32.welchia.worm”)。但windows系统存在多个svchost进程是很正常的,在受感染的机器中到底哪个是病毒进程呢?这里仅举一例来说明。

假设windows xp系统被“w32.welchia.worm”感染了。正常的svchost文件存在于“c:\windows\system32”目录下,如果发现该文件出现在其他目录下就要小心了。“w32.welchia.worm”病毒存在于“c:\windows\system32wins”目录中,因此使用进程管理器查看svchost进程的执行文件路径就很容易发现系统是否感染了病毒。windows系统自带的任务管理器不能够查看进程的路径,可以使用第三方进程管理软件,如“windows优化大师”进程管理器,通过这些工具就可很容易地查看到所有的svchost进程的执行文件路径,一旦发现其执行路径为不平常的位置就应该马上进行检测和处理。

这个软件能杀此毒:
http://www.xdowns.com/soft/download.asp?softid=21222&downid=22&id=21222
安装后记得更新

下个卡巴